Evento di Lancio: Smart AI Security. Controllo Totale dei Dati. Prenota il tuo posto

Vieni a vederci in azione a Black Hat 2025 per:
Il tuo traffico non mente: smascherare gli attacchi alla catena di approvvigionamento tramite il comportamento delle applicazioni
Giovedì 7 agosto alle 11:20
Posizione: Mari del Sud A e B, Livello 3
Relatori: Colin Estep – Ingegnere Principale, Netskope,
Dagmawi Mulugeta – Ingegnere di Ricerca sulle Minacce dello Staff, Netskope
Gli attacchi alla supply chain, come SolarWinds, sfruttano app affidabili. BEAM rileva questi analizzando il traffico web senza agenti o modifiche al codice. Utilizza LLM, segnali comportamentali e basi da 40B+ transazioni per raggiungere un'accuratezza superiore al 95%. Questo strumento open-source offre una difesa Newed efficace contro minacce evasivi, fornendo un monitoraggio automatizzato e scalabile sia per applicazioni standard che personalizzate.
Questa sessione include una dimostrazione dal vivo e lezioni pratiche per difensori, ricercatori e ingegneri della sicurezza.
Introduzione a SeVa [Secret Validator] – Framework per la Prioritizzazione dei Segreti
Data: venerdì 8 agosto 2025
Orario: 13:30 – 14:30 (PST)
Luogo: Las Vegas Convention Center (LVCC)
Relatori: Pramod Rana, Sr. Manager, Information Security – Redteam and Offensive Operations e Leon Denard, Information Security Engineer
SeVa (Secret Validator) è una soluzione open source e mira a fornire un rigoroso triage e un quadro di priorità per i segreti con la seguente filosofia:
1) I segreti confermati validi saranno la massima priorità
2) I segreti che vengono confermati non validi avranno la minima priorità
3) I segreti rimanenti avranno una gravità secondo la soluzione di sicurezza e il processo di triage manuale
SeVA lo fa fornendo un modo rapido e non invasivo per verificare le credenziali con chiamate API non invasive senza che i segreti escano dall'infrastruttura organizzativa e senza bisogno di fornire permessi di utilizzo ai prodotti SaaS di rilevamento segreti.
Sussurri attraverso il firewall: esfiltrazione dati e C2 con bussare alle porte
Sabato 9 agosto, dalle 11:00 alle 11:50 PT
Luogo: Las Vegas Convention Center (LVCC)
Relatori: Hubert Lin – Principal Threat Researcher, Netskope
Descrizione: Il port knocking è una tecnica di autenticazione di rete stealth (T1205.001) in cui un client invia una sequenza specifica di tentativi di connessione (o "knock") alle porte chiuse su un server. Quando viene ricevuta la sequenza corretta, il server apre dinamicamente una porta o attiva un'azione, consentendo un accesso o una comunicazione nascosta. Saucepot C2 eleva la tecnica del battimento del porto a un livello New . Invece di utilizzare porte di destinazione (DstPorts) nelle sessioni TCP come sequenze di knock, sfrutta le porte sorgente (SrcPort), note anche come porte effimere. Questo approccio consente l'esfiltrazione dei dati anche in ambienti firewall altamente restrittivi dove è consentita una sola porta in uscita, come la porta 443.
Introduzione a CICD Guard – Orchestrazione della visibilità e della sicurezza dell'ecosistema CICD
Data: Sabato 9 agosto 2025
Orario: 12:00 – 13:00 (PST)
Sede: Las Vegas Convention Center (LVCC)
Relatori: Pramod Rana, Senior Manager, Sicurezza Informatica – Redteam e Operazioni Offensive
CICDGuard è un visualizzatore di ecosistema CICD basato su grafi e un analizzatore di sicurezza, che –
1) Rappresenta l'intero ecosistema CICD in forma di grafico, offrendo visibilità intuitiva e risolvendo il problema della consapevolezza
2) Identifica le vulnerabilità comuni di sicurezza tra le tecnologie supportate e fornisce le migliori pratiche e linee guida del settore per le vulnerabilità identificate rispetto alle vulnerabilità OWASP CICD Top10
3) Identifica la relazione tra diverse tecnologie e dimostra come la vulnerabilità di un componente possa influenzare una o più altre tecnologie
Il tuo traffico non mente: smascherare gli attacchi alla catena di approvvigionamento tramite il comportamento delle applicazioni
Giovedì 7 agosto alle 11:20
Posizione: Mari del Sud A e B, Livello 3
Relatori: Colin Estep – Ingegnere Principale, Netskope,
Dagmawi Mulugeta – Ingegnere di Ricerca sulle Minacce dello Staff, Netskope
Gli attacchi alla supply chain, come SolarWinds, sfruttano app affidabili. BEAM rileva questi analizzando il traffico web senza agenti o modifiche al codice. Utilizza LLM, segnali comportamentali e basi da 40B+ transazioni per raggiungere un'accuratezza superiore al 95%. Questo strumento open-source offre una difesa Newed efficace contro minacce evasivi, fornendo un monitoraggio automatizzato e scalabile sia per applicazioni standard che personalizzate.
Questa sessione include una dimostrazione dal vivo e lezioni pratiche per difensori, ricercatori e ingegneri della sicurezza.
Introduzione a SeVa [Secret Validator] – Framework per la Prioritizzazione dei Segreti
Data: venerdì 8 agosto 2025
Orario: 13:30 – 14:30 (PST)
Luogo: Las Vegas Convention Center (LVCC)
Relatori: Pramod Rana, Sr. Manager, Information Security – Redteam and Offensive Operations e Leon Denard, Information Security Engineer
SeVa (Secret Validator) è una soluzione open source e mira a fornire un rigoroso triage e un quadro di priorità per i segreti con la seguente filosofia:
1) I segreti confermati validi saranno la massima priorità
2) I segreti che vengono confermati non validi avranno la minima priorità
3) I segreti rimanenti avranno una gravità secondo la soluzione di sicurezza e il processo di triage manuale
SeVA lo fa fornendo un modo rapido e non invasivo per verificare le credenziali con chiamate API non invasive senza che i segreti escano dall'infrastruttura organizzativa e senza bisogno di fornire permessi di utilizzo ai prodotti SaaS di rilevamento segreti.
Sussurri attraverso il firewall: esfiltrazione dati e C2 con bussare alle porte
Sabato 9 agosto, dalle 11:00 alle 11:50 PT
Luogo: Las Vegas Convention Center (LVCC)
Relatori: Hubert Lin – Principal Threat Researcher, Netskope
Descrizione: Il port knocking è una tecnica di autenticazione di rete stealth (T1205.001) in cui un client invia una sequenza specifica di tentativi di connessione (o "knock") alle porte chiuse su un server. Quando viene ricevuta la sequenza corretta, il server apre dinamicamente una porta o attiva un'azione, consentendo un accesso o una comunicazione nascosta. Saucepot C2 eleva la tecnica del battimento del porto a un livello New . Invece di utilizzare porte di destinazione (DstPorts) nelle sessioni TCP come sequenze di knock, sfrutta le porte sorgente (SrcPort), note anche come porte effimere. Questo approccio consente l'esfiltrazione dei dati anche in ambienti firewall altamente restrittivi dove è consentita una sola porta in uscita, come la porta 443.
Introduzione a CICD Guard – Orchestrazione della visibilità e della sicurezza dell'ecosistema CICD
Data: Sabato 9 agosto 2025
Orario: 12:00 – 13:00 (PST)
Sede: Las Vegas Convention Center (LVCC)
Relatori: Pramod Rana, Senior Manager, Sicurezza Informatica – Redteam e Operazioni Offensive
CICDGuard è un visualizzatore di ecosistema CICD basato su grafi e un analizzatore di sicurezza, che –
1) Rappresenta l'intero ecosistema CICD in forma di grafico, offrendo visibilità intuitiva e risolvendo il problema della consapevolezza
2) Identifica le vulnerabilità comuni di sicurezza tra le tecnologie supportate e fornisce le migliori pratiche e linee guida del settore per le vulnerabilità identificate rispetto alle vulnerabilità OWASP CICD Top10
3) Identifica la relazione tra diverse tecnologie e dimostra come la vulnerabilità di un componente possa influenzare una o più altre tecnologie
Venite a trovarci al nostro stand per vedere le ultime innovazioni in azione. Le presentazioni hanno luogo ogni ora.
![]()
Rilevamento e Interferenza con i Sistemi C2 Malleabili
![]()
Sicurezza e prestazioni di rete: nessun compromesso
![]()
Trasforma la connettività delle filiali
![]()
Ottimizza l'accesso remoto: chiunque, ovunque, qualsiasi dispositivo

Proteggi i dati ovunque con una sicurezza unificata

Demo dal vivo
Data: martedì 5 agosto
Orario: 18:30-20:30
Luogo: Swingers – The Crazy Golf Club | Mandalay Bay
Sei invitato alla festa definitiva del cappello nero!
GuidePoint Security alza l'energia con un'altra indimenticabile Black Hat Party, questa volta in una locationNew di marca: Swingers – The Crazy Golf Club.
Unisciti a noi per una serata di networking, mini golf e un'atmosfera fantastica mentre ti metti in contatto con i nostri esperti di sicurezza e partner del settore. È il modo perfetto per iniziare una settimana ricca di azione a Las Vegas.
I posti sono limitati, quindi dai il massimo e preparati a una serata indimenticabile.
Incontra i nostri esperti della materia e scopri come Netskope, leader in Security Service Edge (SSE) e Secure Access Service Edge (SASE), offre sicurezza senza pari e prestazioni senza compromessi al limite
Stand Netskope n. 1864